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ZUSAMMENFASSUNG 

Zugangssystem mit Anlernmoglichkeit fremder Zugangsschlussel 



Es ist ein Zugangssystem mit originaren, autorisierten Zugangsschliisseln (2) vorgesehen, 
wobei in dem Zugangssystem und den originaren Zugangsschliisseln (2) jeweils ein 
identischer, g;eheimer kryptographischer Schliissel, jeweils ein identischer 
kryptographischer Algorithmus und identische Pseudo-Zufalls-Generatoren vorgesehen 
sind, welche in einem Challenge-Response- Verfahren zur gegenseitigen Authentisierung 
einsetzbar sind. Zum Anlernen eines oder mehrerer zusatzlicher, nicht originarer 
Zugangsschliissel (4), die einem Pseudo-Zufalls-Generator gleicher Bauart Ihres 
Zugangssystems aufweisen, ist vorgesehen, dass 

-mit einem originaren Zugangsschlussel (2) eine Authentisierung beim Zugangssystem (1) 
vorgenommen wird, 

-das Zugangssystem (1) und ein anzulernender, zusatzlicher Zugangsschlussel (4) jeweils in 
einen Anlernmodus versetzt werden, 

-der anzulernende Zugangsschliissel (4) seinen individuellen Bezeichner, der den 
Zugangsschlussel (4) identifiziert, an das Zugangssystem (1) sendet, 



Figur 
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BESCHREIBUNG 



Zugangssystem mit Aniernmpglichkeit fremder Zugangsschlussel 

Die Erfindung bezieht sich auf ein Zugangssystem mit originaren, autorisierten Zugangs- 
schlusseln, welches es zusatzlich gestattet, neue, zusatzliche und nicht originare Zugangs- 
schliissel anzulernen, so dafi diese nach dem Anlernen den Zugang zu dem Zugangssystem 
ebenso wie die originaren autorisierten Zugangsschlussel gestatten. 

In derartigen Zugangssystemen ist sowohl in dem Zugangssystem selbst, das beispielsweise 
eine Sicherung zu einer Wohriung oder einem Fahrzeug darstellen kann, wie auch in den 
zu dem Zugangssystemen gehdrigen Zugangsschlusseln jeweils ein identischer krypto- 
graphischer Algorithmus sowie ein identischer, geheimer kryptographischer Schlussel ge- 
speichert. Zusatzlich weisen beide identische Pseudo-Zufallszahlen-Generatoren auf. Eine 
gegenseitige Authentisierung des Systems und der Zugangsschlussel wird mittels eines an 
sich bekannten Challenge-Response- Verfahrens vorgenommen. Derartige Systeme sind 
dem Stand der Technik bekannt. So ist beispielsweise aus der US5 920 268 ein Zugangs- 
system bekannt, welches fur Kraftfahrzeuge vorgesehen ist. Dieses Zugangssystem ist auch 
in ein Lernmodus versetzbar, in dem weitere Schlussel angelernt werden konnen. Dies ge- 
schieht iiber einen Batteriewechsel. Weitere Details des Vorgahgs des Anlernens nennt 
diese VerofFentlichung nicht. 

Es ist Aufgabe der Erfindung, ein Zugangssystem der oben beschriebenen Art anzugeben, 
bei welchem auf moglichst sichere und zugleich einfache Weise zusatzliche neue Zugangs- 
schliissel angelernt werden konnen. 

Diese Aufgabe ist erfindungsgeniafi gelost durch folgende Merkmale des Patentanspruches 
1: 

Zugangssystem mit originaren, autorisierten Zugangsschlusseln, wobei in dem Zugangs- 
system und den originaren Zugangsschlusseln jeweils ein identischer, geheimer krypto- 
graphischer Schlussel, jeweils ein identischer kryptographischer Algorithmus und 
identische Zahlenfolgen liefernde Pseudo-Zufallszahlen-Generatoren vorgesehen sind, 
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welche in einem Challenge- Response- Verfahren zur gegenseitigen Authentisierung ein- 
setzbar sind, wobei zum Anlernen eines oder mehrerer zusatzlicher; nicht originarer 
Zugangsschlussel, die einen gleiche Zahlenfolgen liefernden Pseudo-Zufallszahlen- 
Generator aufweisen, vorgesehen ist, dafi 
5 - mit einem originarem Zugangsschlussel eine Authentisierung beim Zugangssystem 
vorgenommen wird, 

- das Zugangssystem und ein anzulernender, zusatzlicher Zugangsschlussel jeweils in einen 
Anlernmodus versetzt werden, 

- der anzulernende Zugangsschlussel seinen individuellen Bezeichner, der den 
10 Zugangsschlussel identifiziert, an das Zugangssystem sendet, 

- das Zugangssystem den mittels einer von seinem Pseudo-Zufalls-Generator gelieferten 
Zahl verschleierten geheimen kryptographischen Schlussel an den anzulernenden Zugangs- 
schlussel sendet, der diesen mitttels der gleichen, von seinem Pseudo-Zufallszahlen- 
Generator gelieferten Zahl entschleiert und speichert, 

15 - und indem das Zugangssystem den Bezeichner des angelernten Zugangsschlussels 

speichert und eine gegenseitige Authentisierung mit dem angelernten Zugangsschlussel 
durchfuhrt, der nachfolgend als Zugangsschlussel einsetzbar ist. 

Wie bereits oben erlautert, kann in dem Zugangssystem zwischen dem System selbst und 
20 den originaren, autorisierten Zugangsschlusseln mittels eines Challenge-Response- 

Verfahrens eine gegenseitige Authentisierung vorgenommen werden. Derartige Authenti- 
sierungen nach diesem Verfahren sind nach dem Stande der Technik allgemein bekannt. 

Fur das erfindungsgemafie Anlernen eines oder mehrerer zusatzlicher, nicht originarer 
25 Zugangsschlussel ist eine zuvor vorgenommene gegenseitige Authentisierung Voraus- 

setzung. Damit wird erreicht, dafi eine nachfolgende Authentisierung zusatzlicher Schlussel 
nur in einer solchen quasi-gesicherten Umgebung vorgenommen werden kann. 

Nach einer solchen Authentisierung werden das Zugangssystem und ein ggf. anzu- 
30 lernender, zusatzlicher Zugangsschlussel jeweils in einen Anlernmodus versetzt. Dies kann 
beispielsweise auch in einer Abfolge nacheinander geschehen. 
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Anstelle des originaren Zugangsschlussels wird dann ein anzulernender ZugangsschlUssel 
eingesetzt, der seinen individuellen Bezeichner (Identifier), der ihn individuell identifiziert, 
an das Zugangssystem sendet. 

Das Zugangssystem sendet daraufhin den mittels einer Zufallszahl aus dem Pseudo-Zufalls- 
Generators verschleierten geheimen kryptographischen SchlUssel an den anzulernenden 
ZugangsschlUssel. Da dieser einen gleichartigen Pseudo-Zufalls-Generator aufweist, ist der 
anzulernende ZugangsschlUssel in der Lage, die Verschleierung riickgangig zu machen und 
so den unverschleierten kryptographischen SchlUssel zu gewinnen. Dieser wird in dem 
anzulernenden ZugangsschlUssel gespeichert. 

Anschliefiend wird zwischen dem Zugangssystem und dem angelernten SchlUssel eine 
gegenseitige Authentisierung vorgenommen. Ferner speichert das Zugangssystem den Be- 
zeichner des angelernten Zugangsschlussels. 

Nach diesem Vorgang ist der angelernte ZugangsschlUssel mit seinem Identifier in dem 
Zugangssystem als berechtigter ZugangsschlUssel gespeichert und ist somit in der Lage, 
zukUnftig Authentisierungen vorzunehmen, so dafi er uneingeschrankt als ZugangsschlUssel 
verwendbar ist. 

Das erfindungsgemafie Zugangssystem weist den Vorteil auf, dafi der kryptographische 
SchlUssel nur in einer quasi-gesicherten Umgebung Ubertragen wird. Ferner wird dieser 
SchlUssel nur von dem Zugangssystem auf einen anzulernenden SchlUssel Ubertragen. Dies 
geschieht auch nur in verschleierter Form. Der ZugangsschlUssel kann niemals von einem 
angelernten SchlUssel an ein anderes Zugangssystem Ubertragen werden. Damit wird er- 
reicht, dass dieser SchlUssel weiter geheim bleibt und nicht "abhorbar" ist. 

Auf diese Weise erhalt ein rechtmafiiger Benutzer des Zugangssystems, der einen 
originaren ZugangsschlUssel besitzt, die Moglichkeit, flexibel anderen ZugangsschlUsseln 
bzw. Personen Zugang zu dem Zugangssystem zu gewahren und ggf. auch wieder zu ent- 
ziehen, indem die Identifier angelernter SchlUssel in dem Zugangssystem wieder geloscht 
werden. 



Ein bestirnmter Zugangsschliissel und somit eine Person, der dieser Schliissel gehort, kann 
fiir mehrere Zugangssysteme authentisiert werden, beispielsweise fur mehrere Kraftfahr- 
zeuge. 

Obwohl dieses Zugangssystem den besonderen Sicherheitsanforderungen, beispielsweise 
bei Wohnungen oder Kraftfahrzeugen gerecht wird, ist der Aufwand und sind somit die 
Kosten fiir eine Authentisierung zusatzlicher Zugangsschlussel gering. 

Eine vorteilhafte Ausgestaltung der Erfindung gemafi Anspruch 2 vereinfacht es weiter, 
einen anzulernenden Zugangsschlussel in den Anlernmodus zu versetzen, da das Zugangs- 
system, sobald es in den Anlernmodus versetzt wurde, seinerseits ein entsprechendes 
Kommando an den anzulernenden Zugangsschlussel sendet, welches diesen ebenfalls in den 
Anlernmodus versetzt. 

Eine weitere Ausgestaltung der Erfindung gemafi Anspruch 3 gestattet es, die Sicherheit 
des Systems dadurch weiter zu erhohen, dafi nur bestirnmte originare Zugangsschlussel 
zum Anlernen neuer Zugangsschlussel berechtigt sind. Damit kann beispielsweise ein Zu- 
gangsschlussel, der nicht zum Anlernen weiterer Schliissel berechtigt ist, in dritte Hande 
gegeben werden, ohne dafi die Gefahr des Anlernens weiterer Schlussel durch diesen 
Dritten besteht. 

Gemafi einer weiteren Ausgestaltung der Erfindung nach Anspruch 4 konnen zur Ver- 
einfachung des Aufbaus sowohl des Zugangssystems als auch der Zugangsschlussel, die in 
diesen vorgesehenen kryptographischen Algorithmen zur Realisierung der Pseudo-Zufalls- 
Generatoren eingesetzt werden. In diesem Falle werden den kryptographischen 
Algorithmen bestirnmte Startwerte angegeben, woraufhin diese eine Pseudo-Zufalls- 
Zahlenfolge liefern. 

Eine weitere Ausgestaltung der Erfindung gemafi Anspruch 5 gestattet es, neu angelernten 
Schliisseln durch Loschen von deren Bezeichnern in dem Zugangssystem jederzeit die Zu- 
gangsberechtigung zu entziehen. Somit kann sichergestelk werden, dag unzulassig oder 
unwissentlich angelernte Zugangsschlussel deren Berechtigung wieder entzogen werden 



kann. 



Das Zugangssystem ist insbesondere fur Kraftfahrzeuge vorteilhaft einsetzbar, da es trotz 
der Sicherheit, die es bietet, die Moglichkeit ofFeriert, zusatzliche Zugangsschlussel weiterer 
Personen anzulernen. 

Nachfolgend wird ein Ausfuhrungsbeispiel der Erfindung anhand der Zeichnung naher 
erlautert. - 

Die einzige Figur der Zeichnung zeigt in schematischer Darstellung ein Fahrzeug (1), 
welches in der Figur nicht dargestellter Weise mit einem erfindungsgemafien Zugangs- 
system ausgestattet ist. Zu diesem Zugangssystem gehoren originare, autorisierte Zu- 
gangsschlussel, beispielsweise der in der Figur schematisch dargestellte originare Zu- 
gangsschliissel (2). 

Ein erster Benutzer (3) ist in der Lage, mittels des originaren autorisierten Zugangs- 
schlussels (2) Zugang zu dem in dem Kraftfahrzeug (1) eingebauten Zugangssystem zu 
erhalten und somit das Kraftfahrzeug zu nutzen. 

Diesen Zugang erhait der Benutzer (3) des originaren autorisierten Zugangsschlussels (2) 
in dem Zugangssystem des Kraftfahrzeuges (1) indem der Zugangsschlussel (2) 
authentisiert wird. Dies geschieht in einem sogenannten Challenge-Response- Verfahren. 

Voraussetzung hierfur ist, dafi sowohl in dem originaren Zugangsschlussel (2) als auch in 
dem Zugangssystem im Kraftfahrzeug (1) jeweils ein identischer, geheimer krypto- 
graphischer Schlussel abgespeichert ist. Ferner mussen beide mit einem identischen 
kryptographischen Algorithmus arbeiten. Aufierdem weisen beide identische Pseudo- 
Zufallszahlen-Generatoren auf. 

Die Authentisierung bei jedem Zugang zu dem Fahrzeug (1) wird mittels des Zugangs- 
schlussels (2) in einem Challenge-Response- Verfahren vorgenommen, das in folgender 
Weise arbeitet: 



Zunachst sendet der Zugangsschlussel (2) an das Zugangssystern in dem Kraftfahrzeug (1) 
seinem Bezeichner, der englisch meist als Identifier bezeichnet wird. Dieser wird unver- 
schliisselt gesendet. Das Zugangssystern pruft daraufhin die Berechtigung dieses Schlussels, 
priift also, ob der Identifier dieses Schlussels als berechtigter Zugangsschlussel abge- 
speichert ist. 1st dies der Fall, sendet das Zugangssystern eine Zufallszahl, die es mittels des 
PseudoZufallszahlen-Generators enteugt hat, an den Zugangsschlussel (2). Diese Zufalls- 
zahl wird sowohl in dem Zugangssystern als auch in dem Zugangsschlussel (2) mittels des 
kryptographischen Algorithmus und des in beiden abgespeicherten kryptographischen 
Schlussels verschliisselt, so dafi aus dieser Zahl eine neue Zahl generiert wird. 

Der Zugangsschlussel (2) sendet diese mittels des Algorithmus und des Schlussels ge- 
wonnene Zahl an das Zugangssystern, das diese Zahl mit der von ihm generierten Zahl 
vergleicht. Da sowohl der kryptographische Algorithmus als auch der kryptographische 
Schliissel identisch sein sollten, miifite diese Zahl gleich sein. Nur wenn diese beiden 
Zahlen iibereinstimmen, gibt das Zugangssystern den Zugang an den Zugangsschlussel (2) 
frei, authentisiert ihn also. 

Gegebenenfalls kann zur zusatzlichen Sicherung noch vorgesehen sein, dafi das Zugangs- 
systern nach Obertragung der Zufallszahl an den Zugangsschlussel (2) ein Teilergebnis in 
dem Berechnungsvorgang mittels des Algorithmus an den Zugangsschlussel (2) sendet. In 
diesem Fall sendet der Zugangsschlussel (2) das von ihm mittels des kryptographischen . 
Algorithmus und des kryptographischen Schlussels berechnete Endergebnis nur dann an 
das Zugangssystern zuriick, wenn dieses Teilergebnis bei der Berechnung in dem Zugangs- 
schlussel ebenfalls auftritt. Damit kann eine zusatzliche Sicherung dahingehend erreicht 
werden, dafi eine Obertragung der mittels des kryptographischen Algorithmus und des 
kryptographischen Schlussels in dem Zugangsschlussel verschliisselten Zahl zu dem 
Zugangssystern nur dann stattfindet, wenn das Zugangssystern mit hoher Wahrscheinlich- 
keit dem Zugangsschlussel zugeordnet ist. Somit kann ein Abhoren der verschliisselten 
Daten, die von dem Zugangsschlussel (2) zu dem Zugangssystern in dem Fahrzeug (1) 
iibertragen werden, im unberechtigten System verhindert werden. 

Eine derartige Authentisierung eines originaren, autorisierten Zugangsschlussels (2) in 



einem Zugangssystem ist gemafi der Erfindung Voraussetzung fiir das Anlernen 
zusatzlicher, nicht originarer Zugangsschliissel. 

Die Figur zeigt schematisch einen solchen zusatzlichen, nicht originaren Zugangsschliissel 
5 (4), der fiir das in das Fahrzeug (1) eingebaute Zugangssystem autorisiert werden soli. 
Dazu mufi, wie oben erlautert, zunachst der originare Zundschliissel (2) sich in dem 
Zugangssystem authentisieren. Ist dies geschehen, kann der Benutzer (3) das Zugangs- 
system in dem Fahrzeug (1) in einen Anlernmodus versetzen. Dies kann beispielsweise 
durch eine bestimmte Bedienfolge, wie Blinken- Kuppeln-Blinken, geschehen. Das in den 
10 Anlernmodus versetzte Zugangssystem in dem Fahrzeug (1) versetzt daraufhin mitt els eines 
speziellen Kommandos den nicht originaren anzulernenden Ziindschlussel (4) ebenfalls in 
den Anlernmodus. 

Daraufhin sendet der anzulernende Zugangsschliissel (4) seinen Bezeichner, der diesen 
Zugangsschliissel eindeutig identifiziert, unverschleiert an das in dem Fahrzeug (1) 
eingebaute Zugangssystem. 

In dieser nunmehr geschaffenen, quasi-gesicherten Umgebung, ubertragt daraufhin das 
Zugangssystem den mittels seines Pseudo-Zufalls-Generators verschleierten, geheimen 
kryptographischen Schliissel an den anzulernenden Zugangsschliissel (4). Die Ver- 
schleierung kann dabei beispielsweise in der Art vorgenommen werden, dafi der krypto- 
graphische Schliissel und die Pseudo-Zufallszahl bitweise addiert werden. 

Da in dem Zugangsschliissel (4) ein identischer Pseudo-Zufallszahlen-Generator eingebaut 
ist, kann der Zugangsschliissel (4) mittels der gleichen Pseudo-Zufallszahl den ver- 
schleierten, geheimen kryptographischen Schliissel entschliisseln und gewinnt so den 
unverschleierten kryptographischen Schliissel, der in dem Zugangsschlussel (4) abge- 
speichert wird. 

Am Ende dieses Anlernvorganges speichert das in dem Fahrzeug (1) eingebaute Zugangs- 
system den Bezeichner des angelernten Zugangsschliissels (4), so dafi dieser zukiinftig zu 
den Bezeichnern gehort, die zugelassenen Zugangsschlusseln zugeordnet sind. Es wird eine 
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gegenseitige Authentisierung zwischen dem Zugangssystem und dem angelernten 
Zugangsschlussel (4) durchgefiihrt, der nachfolgend als Zugangsschlussel zu dem 
Zugangssystem einsetzbar ist. 

Es ist auf diese Weise moglich, dafi beispielsweise ein zweiter Benutzer (5), dem der 
angelernte Fahrzeugschliissel (4) gehort, zu dem Zugangssystem des Fahrzeuges (1) Zugang 
erhalt, obwohl der Zugangsschlussel (4) eigentlich ein originarer, autorisierter Zugangs- 
schlussel zu einem weiteren Fahrzeug (6) ist. Im Ergebnis kann mit dem Zugangsschlussel 
(4) sowohl ein Zugang zu dem Zugangssystem des Fahrzeuges (1) als auch dem des Fahr- 
zeugs (6) erhalten werden. 

Dennoch bietet das System eine hohe Sicherheit, da das Anlernen zusatzlicher Schlussel 
nur mittels originarer Zugangsschlussel vorgenommen werden kann. Der in dem System 
abgespeicherte kryptographische Schlussel wird nur in verschleierter Form iibertragen und 
ist beispielsweise aus dem angelernten Schlussel (4) nicht auslesbar. 

Zur zusatzlichen Sicherheit kann es vorgesehen sein, dafi nur bestimmte, vorgegebene 
originare autorisierte Zugangsschlussel zum Anlernen zusatzlicher Zugangsschlussel 
berechtigt sind. Auch kann es vorgesehen sein, dafi die in dem Zugangssystem abge- 
speicherten Identifier zusatzlich angelernter Zugangsschlussel wieder loschbar sind, so dafi 
also angelernten Zugangsschlusseln die Zugangsberechtigung auch spater wieder entzogen 
werden kann. 
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PATENTANSPROCHE 



1. Zugangssystem (1) mit originaren, autorisierten Zugangsschliisseln (2), wobei in dem 
Zugangssystem (1) und den originaren Zugangsschlusseln (2) jeweils ein identischer, 
geheimer kryptographischer Schlussel, jeweils ein identischer kryptographischer 
Algorithmus und identische Zahlenfolgen liefernde Pseudo-Zufallszahlen-Generatoren 
vorgesehen sind, welche in einem Challenge- Response- Verfahren zur gegenseitigen 
Authentisierung einsetzbar sind, wobei zum Anlernen eines oder mehrerer zusatzlicher, 
nicht originarer Zugangsschlussel (4), die einen gleiche Zahlenfolgen liefernden Pseudo- 
Zufallszahlen-Generator aufweisen, vorgesehen ist, dass 

- mit einem originarem Zugangsschlussel (2) eine Authentisierung beim Zugangssystem (1) 
vorgenommen wird, 

- das Zugangssystem (1) und ein anzulernender, zusatzlicher Zugangsschlussel (4) jeweils in 
einen Anlernmodus versetzt werden, 

- der anzulernende Zugangsschlussel (4) seinen individuellen Bezeichner, der den 
Zugangsschlussel (4) identifiziert, an das Zugangssystem (1) sendet, 

- das Zugangssystem (1) den mittels einer von seinem Pseudo-Zufalls-Generator gelieferten 
Zahl verschleierten geheimen kryptographischen Schlussel an den anzulernenden • 
Zugangsschlussel sendet (4), der diesen mitttels der gleichen, von seinem Pseudo- 
Zufallszahlen-Generator gelieferten Zahl entschleiert und speichert, 

- und indem das Zugangssystem (1) deh Bezeichner des angelernten Zugangsschlussels (4) 
speiehert und eine gegenseitige Authentisierung mit dem angelernten Zugangsschlussel (4) 
durchfiihrt, der nachfolgend als Zugangsschlussel einsetzbar ist. 



- TO - 
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2. Zugangssystem nach Anspruch 1, 
dadurch gekennzeichnet, 

dass das Zugangssystem (1), nachdem es selbst in den Anlernmodus versetzt wurde, 
seinerseits mittels eines Kommandos den anzulernenden Zugangsschliissel (4) in den 
Anlernmodus versetzt. 

3. Zugangssystem nach Anspruch 1, dadurch gekennzeichnet, dass in dem Zugangssystem 
(1) nur bestimmte, vorgegebene Zugangsschliissel berechtigt sind, ein Anlernen 
zusatzlicher, nicht originarer Zugangsschliissel (4) auszulosen. 

4. Zugangssystem nach Anspruch 1, 
, dadurch gekennzeichnet, 

dass die in dem Zugangssystem (1) und den Zugangsschlusseln (2,4) vorgesehenen 
kxyptographischen Algorithmen als Pseudo-Zufallszahlen-Generatoren eingesetzt werden. 

5. Zugangssystem nach Anspruch 1, 
dadurch gekennzeichnet. 

dass neu angelernteri Zugangsschlusseln (4) in dem Zugangssystem (1) die Berechtigung 
entzogen werden kann, indem deren in dem Zugangssystem (1) gespeicherte Bezeichner 
geloscht werden. 

6. Zugangssystem nach Anspruch 1, 
dadurch gekennzeichnet, 

dass das Zugangssystem (1) mittels einer vorgegebenen Bedienfolge in den Anlernmodus 
versetzbar ist. 

7. Anwendung des Zugangssystems nach einem der Anspruche 1 bis 6 in einem 
Kjaftfahrzeug. 
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ZUSAMMENFASSUNG 

Zugangssystem mit Anlernmoglichkeit fremder Zugangsschliissel 

Es ist ein Zugangssystem mit originaren, autorisierten Zugangsschliisseln (2) vorgesehen, 
wobei in dem Zugangssystem und den originaren Zugangsschliisseln (2) jeweils ein 
identischer, geheimer kryptographischer Schliissel, jeweils ein identischer 
kryptographischer Algorithmus und identische Pseudo-Zufalls-Generatoren vorgesehen 
sind, welche in einem Challenge- Response- Verfahren zur gegenseitigen Authentisierung 
einsetzbar sind. Zum Anlernen eines oder mehrerer zusatzlicher, nicht originarer 
Zugangsschliissel (4), die einem Pseudo-ZufaJIs-Generator gleicher Bauart Ihres 
Zugangssys terns aufweisen, ist vorgesehen, dass 

-mit einem originaren Zugangsschliissel (2) eine Authentisierung beim Zugangssystem (1) 
vorgenommen wird, 

-das Zugangssystem (1) und ein anzulernender, zusatzlicher Zugangsschliissel (4) jeweils in 
einen Anlernmodus versetzt werden, 

-der anzulernende Zugangsschliissel (4) seinen individuellen Bezeichner, der den 
Zugangsschliissel (4) identifiziert, an das Zugangssystem (1) sendet, 



Figur 
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